-
Управление на поверителността
-
Apple се ангажира със зачитане на човешките права, включително правото на поверителност и свободата на информация и изразяване. Нашата политика за правата на човека урежда начина, по който се отнасяме към всички – от нашите клиенти и екипи до нашите бизнес партньори и хора на всяко ниво от нашата верига за доставки.
-
В Apple проектираме нашите продукти и услуги според принципа на поверителност по подразбиране и събираме само минималното количество данни, необходими за предоставяне на продукт или услуга на нашите клиенти. Предоставяме една версия от нашия софтуер на нашите потребители. Когато събираме тези данни, ние ги запазваме само толкова дълго, колкото е необходимо, за да изпълним целите, за които са били събрани, включително както е описано в нашите правила за поверителност или в нашите бележки за поверителност, специфични за услугата, или както се изисква от закона.
Също така внедряваме водещи в отрасъла механизми за съгласие, за да позволим на нашите клиенти да изберат дали да споделят данни като своето местоположение, контакти, напомняния, снимки, Bluetooth споделяне, микрофон, разпознаване на реч, камера, здраве, HomeKit, медии и Apple Music и данни на Motion и Fitness и други с приложенията.
Apple има кръстосан функционален подход към управлението на поверителността. Управлението на поверителността обхваща всички области на компанията и включва данни както за клиенти, така и за служители. Правният екип има ръководител, отговарящ за поверителността и съответствието с правоприлагащите органи, който докладва директно на главния юрисконсулт на Apple. Apple също така разполага с екип за Privacy Engineering, който си партнира с екипа на Privacy Legal и специализиран продуктов съветник, за да проектира продуктите от самото начало, така че да се защити поверителността на клиентите и да гарантира, че защитаваме тези данни, докато остават под контрола на Apple. Това включва стриктни процеси за гарантиране, че събраните данни се използват само за предвидените законни цели.
Apple също така има Управителна комисия за поверителност, председателствана от главния юрисконсулт на Apple, с членове, включващи старши вицепрезидент на Apple за отдела Machine Learning and AI Strategy, старши вицепрезидент на Apple за Software Engineering и група с кръстосани функции от висши представители от отделите Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security и Privacy Legal. Управителната комисия за поверителността определя стандарти за поверителност за екипи в Apple и действа като точка за ескалация за справяне с проблеми със спазването на поверителността за вземане на решение или по-нататъшна ескалация.
Управителната комисията за поверителността също така наблюдава случаите, когато данните, за които Apple отговаря, се управляват или хостват от трета страна от името на Apple. Преглеждаме тези трети страни, преди да се ангажираме с тях, както и след това, чрез одити и прегледи на документация, за да гарантираме, че могат да отговарят на същите стандарти за сигурност като Apple.
Освен това Audit and Finance Committee на Board of Directors подпомага Board of Directors при надзора и наблюдението на поверителността и сигурността на данните.
Всички служители на Apple са длъжни да преминат годишно обучение относно бизнес поведението, което отразява нашия ангажимент да зачитаме правата на човека и да извършваме бизнеса си етично, честно и в съответствие с приложимите закони и регламенти. Обучението за поверителност е съществена част от обучението за бизнес поведение. Apple изисква от служителите си, които имат достъп до клиентски данни и лична информация на Apple, да преминат допълнителен курс за обучение за поверителност и сигурност два пъти годишно или в отговор на актуализирани закони като Общия регламент за защита на данните на ЕС (ОРЗД) и Закон за поверителността на потребителите на Калифорния (CCPA). Допълнително персонализирано обучение по поверителност и сигурност е предоставено на базата на екипи от служители, които обработват или имат достъп до големи обеми данни, чувствителни лични данни или както се изисква допълнително от местното законодателство. Спазването на стандартите за поверителност и сигурност на Apple, включително тези, свързани с деидентификация, подлежи на одит от екипа на Apple Privacy Audit & Compliance.
Имаме също така ясен процес чрез нашия имейл адрес dpo@apple.com, за да могат служителите да изпращат всякакви запитвания и въпроси, които имат относно поверителността. Специален екип управлява всички получени за разрешаване запитвания.
Като част от нашата работа по ОРЗД и правата на човека, извършваме оценки на въздействието върху поверителността (PIA) за нашите основни продукти и услуги и интегрираме тези PIA, когато разработваме нови продукти и услуги. Прегледите включват оценки за това дали има процеси на вземане на решения, които разчитат на системи от алгоритми, и на въздействието, което такова вземане на решения има върху лицата и техните права. Присвояват се нива на риск на всички използвания на данни с периоди на преразглеждане, вариращи от една до две години в зависимост от идентифицирания риск. Ако личните данни се използват за разработването на системи от алгоритми, в съответствие с водещия в отрасъла контрол за потребителите на Apple предоставяме на нашите потребители средства за съгласие и контрол на използването на такива данни. Също така извършваме пълна оценка на практиките за поверителност на всички придобивания като част от процеса на PIA. Оценките PIA вземат под внимание как законите влияят върху поверителността и оценяват всички свързани рискове за поверителността в съответните юрисдикции, в които работим. Лицата, които преглеждат PIA, също са обучени да идентифицират и подчертават потенциалните въздействия върху свободата на изразяване. Apple също така редовно взаимодейства с широк кръг от представители на гражданското общество в световен мащаб по различни въпроси, свързани с поверителността и свободата на изразяване, включително поверителност чрез проектиране и шифроване.
Apple поддържа актуални сертификати по ISO 27001 и 27018. Apple преминава ежегодни повторни одити, за да получи тези сертификати.
Сигурност на данните и реакция при инциденти
За да сме сигурни, че Вашите лични данни са защитени, налагаме строги гаранции за опазване на поверителността в компанията. Това означава, че използваме управление на достъпа и контрол на достъпа, съизмерими с риска за данните, за да гарантираме, че достъпът до данните е свързан с бизнес необходимост, като например предоставяне на поддръжка. Ръководството Apple Platform Securityза сигурност на платформата на Apple предоставя задълбочени технически подробности за начина, по който сме проектирали нашите операционни системи, включително iOS, iPadOS, macOS, watchOS, tvOS и visionOS, както и нашите продукти и услуги за защита на Вашата сигурност, включително iMessage, FaceTime, Apple Pay и iCloud. Apple също така предоставя на обществеността информация за програмата Apple Security Bounty.
Когато Apple разбере, че компанията може да е претърпяла инцидент със сигурността на данните, който може да засегне личните данни на нашите потребители, разполагаме със специални екипи, които да разследват и научат какво се е случило и да определят какви стъпки да предприемем в отговор. Ако открием такова въздействие, работим незабавно, за да го отстраним и да идентифицираме стъпки за коригиране, включително чрез софтуерни актуализации, ако е приложимо.
Анализираме тези факти, в контекста на приложимите закони, разпоредби, индустриални норми и най-вече установения ангажимент на Apple към поверителността, за да определим дали трябва да уведомим засегнатите лица, или други приложими страни като регулаторите. Apple гарантира, че спазва всички приложими закони, които изискват уведомяване за инциденти със сигурността на данните без неоправдано забавяне. Може да направим такива известия чрез телефонно обаждане или имейл.
Това означава, че провеждаме бързи разследвания и анализи, за да можем да предоставим своевременно уведомление, когато е необходимо. Също така се ангажираме да предоставим на подходяща помощ на засегнатите от инцидент потребители, която може да включва информация за стъпките, които могат да предприемат, за да намалят риска от щети или поддръжка от AppleCare.
На Apple не са известни случаи на кражба или изтичане на потребителски данни от iCloud чрез пробив в сървърите на iCloud. Ако имате въпроси относно инциденти, моля, свържете се с нас. За информация относно обработката от страна на Apple на правителствени заявки за клиентски данни посетете Доклада за прозрачност.
Жалби във връзка с поверителността
Ако потребител подаде жалба във връзка с поверителността, която показва съществен проблем с поверителността, ще предприемем стъпки за отстраняване на този проблем при следващата разумна възможност. В случай, че проблем с поверителността е довел до съществено отрицателно въздействие върху потребител или свързана трета страна, ще предприемем стъпки за разрешаване на това с този потребител или това друго лице.
Актуализации на Политиката за поверителност
Когато има съществена промяна в нашата Политика за поверителност, ще публикуваме известие на уеб страницата с нашата Политика за поверителност, поне една седмица преди това и ще се свържем директно с потребителите относно промяната, ако разполагаме с техни данни за тази цел.
Лични заявки за потребителска информация
Apple не предоставя потребителска информация на трети страни, когато такава информация е поискана без ясно правно основание, което да позволи на Apple да я предостави. Дори при такива обстоятелства Apple предприема задълбочен преглед на цитираното правно основание и при липса на такова правно основание ще отговори само когато е принудена да го направи чрез съдебно разпореждане или друг еквивалентен процес. Apple се ангажира с прозрачност относно всички такива заявки и публикува подробен отчет, който се актуализира периодично.
Деидентификация на лични данни
Деидентификацията е процес на премахване на връзката между набор от идентифициращи лични данни и дадено лице, така че данните вече да не могат да се използват за идентифициране на това лице. За да се считат данните за деидентифицирани, всички елементи на лични данни в Apple трябва да бъдат премахнати, включително пълен IP адрес и всички идентификатори, свързани с лични данни.
Отчетно прехвърляне на данни
За да извършвате дейности по обработка, като описаните в нашата Политика за поверителност, във връзка с използването на нашите продукти и услуги от Ваша страна, Вашите лични данни могат да бъдат прехвърляни или достъпни от свързани с Apple компании, доставчици на услуги на Apple или партньори, където и да се намират. Доставчиците на услуги и партньорите, които използваме, може да се различават в зависимост от това къде живеете. Например Emergency SOS чрез сателитни обаждания или съобщения в някои азиатски държави може да бъде пренасочен през центъра за релейни услуги на нашия доставчик на услуги в Малайзия, за да се осигури ефективна връзка със съответните спешни услуги. Независимо от това къде се съхраняват Вашите лични данни, Apple поддържа същото високо ниво на защита и мерки за защита. Потребителите в Япония могат да намерят информация за това къде правните системи на някои държави могат да повлияят на правилното обработване на определена потребителска информация на уебсайта на PPC.
Отчетността изисква организациите да поемат отговорност за обработката на данни и да демонстрират, че техните практики, системи, политики и обучение постигат целите на Apple за съответствие. След продължителни прегледи за надзор и гаранции Apple получи сертификати за отчетност за поверителността за своята глобална програма за поверителност от 2014 г., които отговарят на стандартите, зададени от Global CBPR Forum. За да видите нашите сертификати, посетете Global CBPR System Directory. В държавите, в които Apple извършва дейност, международното прехвърляне на събраните лични данни се извършва от Global Cross-Border Privacy Rules (CBPR) System и Global Privacy Recognition for Processors (PRP) System. Глобалната политика и практики за поверителност на Apple се преглеждат от одобрен независим външен Accountability Agent, който наблюдава и налага спазването на изискванията на програмите Global CBPR и PRP. За извънсъдебно разрешаване на спорове и външно изпълнение физическите лица могат да се свържат с нашия доставчик за разрешаване на спорове трета страна.
Global CBPR System Certification Mark и Global PRP System Certification Mark™ са търговски марки на International Trade Administration/Office of Global Data Policy and Privacy, които се използват след разрешение.

